交换机利用ACL配置远程登录地址限制,其中设置了三个permit的规则,如果前三个规则不匹配的话,那么是默认通过还是默认拒绝呢?
大神可以讲一下,那些情况是默认拒绝或者默认通过么?
相关配置如下:
acl number 2000 name Permit_intranet_SSH
#
acl number 2000 name Permit_intranet_SSH
rule 0 permit source 10.0.0.0 0.255.255.255
rule 5 permit source 192.168.0.0 0.0.255.255
rule 10 permit source 172.0.0.0 0.16.255.255
#
#
user-interface aux 0
user-interface vty 0 4
acl 2000 inbound
authentication-mode scheme
user-interface vty 5 15
#
(0)
最佳答案
如果前三个不匹配,默认就deny了,不然你的ACL不就没用了嘛
(0)
所以才想问默认是什么情况,华为交换机包过滤的情况默认是允许的,如果结尾不deny any的话就是默认通过所有。
系统缺省的报文过滤动作为Permit,即允许未匹配上ACL规则的报文通过。 可通过packet-filter default deny命令修改。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
系统缺省的报文过滤动作为Permit,即允许未匹配上ACL规则的报文通过。 可通过packet-filter default deny命令修改。